Netwerkgigant Cisco zal in de toekomst haar security advisories van een cijfer voorzien die de ernst en impact van het beveiligingslek weergeeft. Op deze manier kunnen beheerders zien welke lekken de meeste aandacht verdienen. Huidige advisories en ratings geven alleen de ernst van het lek weer, zoals "moderate" of "critical". Het cijfersysteem zorgt ervoor dat de belangrijkste patches als eerst geinstalleerd worden.
"Klanten kunnen nu een cijfer berekenen waarmee ze prioriteiten kunnen stellen gebaseerd op het risico voor een bepaalde omgeving" aldus Russ Smoak van Cisco's security response team. De cijfers worden bepaald aan de hand van het Common Vulnerability Scoring System.
Dit systeem geeft drie cijfers. Een basis cijfer voor de condities die nodig zijn om het lek te misbruiken en de gevolgen van een succesvolle exploit. Een tijdelijk cijfer geeft tijdsafhankelijke informatie weer, zoals hoe eenvoudig het lek te misbruiken is. Als laatste is er nog het omgevingscijfer, waarin de specifieke configuratie en omgeving van de gebruiker wordt meegeteld. Cisco zal alleen de eerste twee cijfers geven.
Deze posting is gelocked. Reageren is niet meer mogelijk.